パスワードを忘れた? アカウント作成
2016年1月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2016年1月26日のオープンソースタレコミ一覧(全20件)
12664795 submission

IoT検索エンジンにより、Webカメラハックが簡単に

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
検索エンジン「Shodan」により、Webカメラのセキュリティ脆弱性が発覚している。Shodanは、インターネットに接続されたデバイスを見つける検索エンジン。ほとんどのWebサーバ(HTTPポート80)上のデータを収集する。FTP(同21)、SSH(同22)、Telnet(同23)、SNMP(同161)およびSIP(同5060)を検索するサービスも提供しており、ハッカーのためのGoogleと呼ばれているそうだ(arstechnicaboingboingslashdot)。

インターネット上に存在するIoTデバイスを見つけ出すことも可能で、ビデオ共有プロトコル(RTSP、ポート554)を介して共有されているWebカメラを簡単に見つけられる。これにより、小売店やマリファナ農園、銀行、キッチン、リビング、ガレージ、庭園、スキー場、プール、大学や学校のバックルーム、研究所、レジカメラといったあらゆる場所でのぞき見が可能になってしまっているようだ。IoTメーカーにも責任はあるが、自衛策としてShodanクローラをブロックする対策なども必要とされる(CheckPointIPA)。

なお、Webカメラについては、国内でも「Insecam」と呼ばれるWebカメラの覗き見サイトにより、コンビニなどのカメラがのぞき見できたとして話題になっている(INTERNET.COM秒刊SUNDAY)。
12664799 submission

GoogleはAndroidで約3.65兆円の収入を得ている。Oracle談

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
GoogleとOracleのJavaの使用料訴訟の過程で、GoogleがAndroidでかなり利益を得ていることが分かった。ブルームバーグによると、この訴訟で、Oracle側弁護士はGoogleが基本ソフト(OS)「アンドロイド」で310億ドル(約3兆6500億円)の収入と220億ドルの利益を上げたと指摘した。Google側はこの数字を公表すべきでないと主張しているそう。Googleは同弁護士の陳述が部外秘の内部財務諸表に派生する情報に基づいていると指摘しており、この発言内容をGoogleが実質的に認めたものとなっている。

情報元へのリンク
12664809 submission

デンマークのシスアドはバナナでパスワードを配布する

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
バナナやパスタ、鉛筆で描いたイラストなどが入力デバイスになるというJoyLabzのキット「MaKey Makey」。デンマークのネットワーク管理者は、MaKey Makeyと液晶を付けたRaspberry Piを使ってWi-Fiパスワードを配布システムを作ったそうだ(画像)。バナナを押すと、新規のWi-Fiのパスワード(WPA)が液晶に表示される(アニメーションGIF)。ぶっちゃけネタ的なシステムだが、見た目もほほえましく、パスワード表示のためにバナナを押す作業も楽しい。その上、重要なのは、部屋を出るときはバナナを食べてしまうので、パスワードは表示されずに安全だとしている。このMaKey Makeyは国内でも入手できるようだ(THE NEW STACKRedditAKIBA PC Hotlineslashdot)。
12664812 submission

ドメイン詐称をしているメールサービスをどうしている?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
先日、SBIポイントの案内が来たので登録しようと思ったところ、確認メールが届かない。

登録サイトはSBIのドメインとは異なるドメインであった。
そこで窓口に問い合わせたところ、
「迷惑メールの設定を見直して」的な返答が来る。

そうではなくてメールサービスからブロックされているのではないかと問い質す。
サーバーのログから確かに拒否されているとのこと。
別のメールサービスに変えてくれといわれている。

SBIポイントの送信メールはドメイン詐称となっている。
標的型メール攻撃とSBIポイントからのメールをどう区別すればよい質問したものの
サポート側は回答してくれない。

果たしてSBIポイントを受信している人間のどれくらいが
ドメイン詐称を見分けられるのだろうか。
そして標的型メールが彼らに届いた場合、
感染しないで対処できるのだろうか。

またスラドの皆さんでこういったドメイン詐称なメール送信サービスを
構築または保守している方はいらっしゃいますか?

情報元へのリンク
12664867 submission
BSD

FreeBSDをリモートからクラッシュさせることが可能な脆弱性

タレコミ by headless
headless 曰く、
FreeBSDシステムで、リモートからのDoS攻撃が可能となる脆弱性CVE-2016-1879が発見され、The FreeBSD Projectがパッチを公開している(The FreeBSD Projectのセキュリティ情報Positive Research Centerブログの記事Softpediaの記事)。

この脆弱性はSCTPスタックでICMPv6を処理する際にパケットの適切なチェックが行われないため、攻撃者は細工したICMPv6パケットを送り付けることでカーネルパニックを引き起こすことが可能になるというもの。脆弱性はFreeBSD 9.3/10.1/10.2に存在し、IPv6サポートとSCTPサポートの両方を有効(デフォルト)にしてコンパイルしたカーネルを使用している場合に影響を受ける。

影響を受けるシステムでは最新版に更新するか、パッチを適用することで、SCTPでICMPv6を処理する際に追加のチェックが行われるようになる。このほか、最新版ではCVE-2015-5677CVE-2016-1880CVE-2016-1881CVE-2016-1882の修正も行われている。
12664877 submission
プライバシ

ツタヤ、マイナンバー通知カードを本人確認に利用していた事が判明

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
朝日新聞の記事によると、ツタヤが、マイナンバー(社会保障・税番号)通知カードを本人確認に使っていたそうだ。

政府や総務省は、通知カードを身分証明書として使わないよう各省庁や自治体に通知しており、経済産業省はレンタル業界にも求めていた。同業大手の「ゲオ」は、使用していない。
ツタヤは、取材に対し、「国からの明確な通達は受け取っていなかった」と釈明、利用中止を表明した。
12664880 submission
ビジネス

米フォード、日本から完全撤退

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
朝日新聞の記事によると、米フォード・モーターは、日本とインドネシアから完全撤退すると発表したそうだ。

フォードは、一時はマツダに出資し経営権を握ったほどだったが、日本での輸入車におけるシェアはわずか1.5%(約5千台)だったそうだ。

個人的には町中でフォード車を見た記憶は無いが、皆様は見た事があるだろうか。
12665423 submission
ゲーム

6/25(土) 秋葉原で「マイコン・インフィニット☆暑中見舞いPRO-68K」開催

タレコミ by arx_uho
arx_uho 曰く、
コンピューター、ゲームマシンを持ち寄って、わいわいガヤガヤ楽しむための展示・即売会「マイコン・インフィニット☆暑中見舞いPRO-68K」の開催が6月25日(土)に決定しました。

さぁ、みんなでコンピューターにふれて楽しみましょう!
いつものように、様々なパソコン、ゲーム機に触れることができます。

会場は前回と同じく、秋葉原・UDX CONFERENCE 6F A+Bとなります。

ただいま、参加サークル様を募集中です。
http://mi68.artstage.net/

一般参加料金は¥1,000-。
高校生以下は無料です。

会場はWi-Fiスポット、電源が使用可能です。

情報元へのリンク
12665431 submission
変なモノ

風が吹かないエアコン、サムスンが発表

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
無風エアコンは全く空気の流れを使わないわけではない。起動時には強いつむじ風のような空気の流れが生じ、設定温度まで急速に冷却する。設定温度に到達後は送風口が閉まり、無風冷房が始まる。風の代わりに前面にある13万5000個の微細な穴から冷気が漏れる仕組みで、室内の涼しさを保つ。
との事だから、無風というより超微風エアコンで、写真で見た限り、韓国で好まれる床上縦置きエアコンの一種の様だが、その実用性を信じられるか?
点熱源でも用が足る暖房と異なり、冷房を冷風で行わない場合、大面積天井・壁・床面を冷却して冷気の自然対流と赤外線放射吸収を図るしかないと思うのだが。

情報元へのリンク
12665498 submission
ビジネス

日本自動車産業の父、米フォード、アフターサービスを除き、販売からもほぼ完全に日本撤退

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
http://headlines.yahoo.co.jp/hl?a=20160125-00000056-reut-bus_all
http://jp.reuters.com/article/ford-close-japan-indonesia-idJPKCN0V30RN
http://www.asahi.com/articles/ASJ1T7294J1TULFA035.html
http://www.nikkei.com/article/DGXLZO96537420W6A120C1EA1000/
http://www.huffingtonpost.jp/2016/01/25/ford_n_9073482.html
http://www.yomiuri.co.jp/economy/20160125-OYT1T50104.html
http://mainichi.jp/articles/20160126/k00/00m/020/128000c
http://www.sankei.com/economy/news/160125/ecn1601250034-n1.html
http://tadkawakita.sakura.ne.jp/db/?p=7846

米フォード関係者及び米自動車産業関係者は、日本市場の閉鎖性を訴え本国市場保護を求めるのだろうが、フォードが1925年(大正14年)より操業していた日本フォード横浜子安製造工場が撤退を余儀なくされた戦前の自動車製造事業法も今は無く、適切な商品設計ができるなら日本で生産販売する事に何等支障は無く、日本向き商品が設計不可能でも輸出の制限は無い事から、単に度を過ぎた円高のせいであろう。
因みに大日本帝国政府が接収していた日本フォード横浜子安製造工場は、敗戦後当然連合国軍接収を経てフォードに返還されたが、日本を農業国に貶める方針であった米本国政府とGHQがその生産工場としての操業を認めなかったのだろう。
紆余曲折を経て、現在はマツダのR&D(研究開発)センターとなっているそうです。

情報元へのリンク
12665530 submission
ネットワーク

さくらインターネットが毎月500MB未満であれば無料で利用できるSIMカードを発売

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
So-netがNTTドコモ回線を使ったMVNOサービスである「0 SIM」を発表した。月間500MB未満であれば無料、500MB以降は100MBごとに100円(上限1600円)という価格設定が特徴。データ通信速度は下り225Mbps/上り50Mbps。また、5GBを超えた場合は速度が制限される(別途チャージで速度制限の解除は可能)。

また、SMSが利用できる「データ+SMSプラン」(月額150円から)、SMSと音声が利用できる「データ+音声プラン」(月額700円から)も提供される。なお、それぞれ初期費用3000円が別途必要となる。
12665556 submission
ゲーム

日活がゲーム開発に参入

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
映画会社の日活が、「SUSHI TYPHOON GAMES」という新ブランドでゲーム開発に参入するという。 第一弾としてリリースされるゲームは「刺青の国」なる「抗争シミュレーション」ゲームだそうだ。 なお、日活は一時はナムコやインデックス(「アトラス」ブランドのかつての所有者)と資本関係があり、ゲーム事業と縁が無いわけではない。

情報元へのリンク
12665559 submission
アニメ・マンガ

マンガ情報サイト「マンガペディア」公開

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
マンガに関する情報サイト「マンガペディア」が1月25日オープンしたとのこと。マンガペディアは一般社団法人百科綜合リサーチ・センター、株式会社リンクトデータ、株式会社VOYAGEGROUPによって運営されているとのこと。名前やサイトのイメージはWikipediaに似ているが誰もが項目を作成して執筆できるわけではなく、編集者によってコンテンツが執筆されているそうだ。また、マンガやキャラクターに関連する掲示板も用意されている。

情報元へのリンク
12665567 submission
スパコン

さくらインターネットがGPUクラスタを使ったサービスを発表、今夏リリース予定

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
さくらインターネットがGPUクラスタの構築を行っており、今年夏頃にサービスを開始する予定であると発表した。

ディープラーニングや人工知能などの、大量の計算資源を必要とする分野に向けてのもので、これをさくらインターネットは「高火力コンピューティング」と呼んでいる。昨年秋よりGPUクラスタの構築は進められており、Infinibandを使った大規模クラスタを提供できるという。

情報元へのリンク
12665580 submission
Sony

SCE、「SIE」に社名変更

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ソニー・コンピュータエンタテインメント(SCE)が、2016年4月1日付けで社名をソニー・インタラクティブエンタテインメント(SIE)に変更するそうだ。

SIEはSCEとソニー・ネットワークエンタテインメントインターナショナル(SNEI)が統合されて発足する組織。SNEIはプレイステーションネットワーク(PSN)を使ったゲーム配信や動画・音楽配信などを手がけている。

情報元へのリンク
12665643 submission
セキュリティ

露Agnitum, 買収によりOutpost Firewall等の製品の開発・販売の終了を発表

タレコミ by coara
coara 曰く、
Outpost Firewall, Outpost Security Suite などソフトウェアベースのセキュリティ製品の開発・販売を手掛けるソフトウェア開発会社であるAgnitumは2016年1月、ロシアのネット企業Yandexによって買収されたことを発表した。
これによりAgnitumは同社製品の開発・販売を終了し、2016年12月31日をもってサポートを終了することを決定した。公式ニュース

以下4製品の有効なライセンスを持っているユーザに対してはKaspersky Internet Securityへの移行が提案されており、ライセ ンスキーの交換についてアナウンスされている。
  • Outpost Antivirus Pro
  • Outpost Personal Firewall Pro
  • Outpost Security Suite Pro
  • Outpost Network Security

Outpost Firewallは細かいセキュリティルールをアプリケーション毎に設定でき、アプリケーションがルールにない動作をした時には警告を表示しその場で動作の可否ルールを決定できるという分かりやすさにより、一部のユーザに好まれていた。
最近ではようやくWindows10対応のベータ版を出したところだったが、正式版を出す前にこのような結果に至ってしまった。

Yandexは検索エンジンでロシアで高いシェアを得ており、買収されたAgnitumはYandexが開発するYandex Browserのセキュリティ向上に貢献するとしている。


情報元へのリンク
12666619 submission
原子力

29日に高浜原発3号機再稼働

タレコミ by masakun
masakun 曰く、
関西電力の高浜原子力発電所3号機が1月29日以降に再稼働することが発表された(NHK ニュースロイター)。

原発事故後につくられた新規制基準のもとで再稼働するのは、九州電力川内原発に続いて2例目となる。また新規制基準のもとでプルサーマル発電をするのは国内初。高浜原発といえば福井地裁による再稼働を認めない仮処分決定で一時話題となったが、昨年12月24日に仮処分はあっさり取り消された経緯がある(日経新聞)。

すでに原子炉に核燃料が入れられた3号機では、22日より1次系の起動試験や原子炉の起動時に係る保安検査が進められており(関西電力の発表)、今後の検査に問題がなければ29日午後に再稼働できるとしている。なお高浜4号機に関しては今月31日に原子炉に燃料を入れ、来月下旬に再稼働する予定。

さて高浜原発で気になるのは津波の想定だろうか。先日も浜岡原発の防波壁「防潮堤」ではない)が話題になったが、朝日新聞によると、高浜原発の想定津波高は当初の 2.6m から 6.2m まで段階的に引き上げられ、一昨年9月に規制委の了承を得たとのこと。しかしながら昨年6月に原発のそばで新たな14~16世紀とみられる津波痕跡が見つかり、規制委が関電に調査を促したとも報じられている(47News)。天正地震の津波に関しては関電もボーリングと文献調査による報告書をまとめており、朝日新聞の主張と読み比べてみるとなかなか面白い。

typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...